ICT287_CVE-2022-30190_Exploit
关于 CVE-2022-30190 漏洞利用与缓解策略的项目
📌 关于
此仓库包含我的 ICT287 期末项目,其中我探索了 CVE-2022-30190(“Follina”)漏洞。项目涵盖:
🔥 利用演示
- 攻击机:Kali Linux 2024.1
- 受害机:Windows 10 Pro(版本 1809)
- 利用方法:通过 MSDT 执行远程代码的恶意 Word 文档
- Microsoft Office Pro Plus 2019 16.0.10325.20118
🛡️ 缓解措施
- 禁用 MSDT URL 协议
- 应用 Microsoft 更新
- 启用具有云保护的 Microsoft Defender
🔗 参考
致谢与鸣谢
本项目包含来自 Hrishikesh7665/Follina_Exploiter_CLI 的代码,
该代码根据 The Unlicense 许可证授权。